
Cnvd-2020-10487 / cve-2020-1938, ferramenta de scanner
Benefício para caçadores de pontos SRC
poc originado de https://github.com/YDHCUI/CNVD-2020-10487-Tomcat-Ajp-lfi/, o autor do poc não sou eu!!!!
Em ip.txt não é necessário adicionar protocolo, por exemplo
127.0.0.1
www.baidu.com
www.google.com
Irá gerar 8009.txt, que serve para escanear os domínios/ips em ip.txt e encontrar aqueles com a porta 8009 aberta.
Filtra as URLs vulneráveis de 8009.txt e coloca em vul.txt
Os domínios presentes em vul.txt são os que possuem a vulnerabilidade
Testado pessoalmente: o SRC público Butian tem centenas de sites, e o SRC educacional tem cerca de trezentos sites com esta vulnerabilidade.

Basta testar com CNVD-2020-10487-Tomcat-Ajp-lfi.py
python CNVD-2020-10487-Tomcat-Ajp-lfi.py target.com
ps1: A última linha de ambos os scripts é o número de threads - o padrão é 20, pode ser modificado. Localizado na linha 67 de threading-find-port-8009.py
threading-CNVD-2020-10487-Tomcat-Ajp-lfi.py linha 341
thread_num=20
ps2: A pasta de coleta de domínios SRC contém alguns domínios de SRC educacionais e SRC Butian que coletei, podem ser testados diretamente.